IT 系統管理員可以使用群組原則物件 (GPO) 來設定 WebView2 的原則設定、以管理 WebView2 應用程式和 WebView2 Runtime。
其中許多原則都是關於更新 WebView2 Runtime。 開發人員可以將 WebView2 元件整合至其應用程式,然後將自我更新的 Evergreen WebView2 執行階段 (連同應用程式) 部署到使用者裝置上,以支援應用程式的最新 WebView2 功能並取得最新的安全性改良功能。
詳細內容:
更新原則
IT 系統管理員可以使用 Microsoft Edge 更新原則來管理 WebView2 Runtime 的安裝和更新層面。 Microsoft Edge 瀏覽器和 WebView2 執行階段會使用相同的更新機制進行更新。
Microsoft Edge 更新原則同時套用至 Microsoft Edge 和 WebView2 Runtime,除非該原則是通道特定的,例如:
- 在 Microsoft Edge 中更新- 更新原則。
- (Microsoft Edge 中的 WebView) 更新 - 更新原則。
若要設定 Microsoft Edge 和 WebView2 Runtime 的更新原則,請參閱:
請參閱:
建議使用 Evergreen Runtime,而不是固定版本
建議使用 Evergreen WebView2 Runtime,除非業務關鍵需求需要使用固定版本的 WebView2 Runtime。 使用 Evergreen WebView2 執行階段:
- 有助於將已知漏洞的暴露程度降至最低。
- 確保及時改善安全性。
- 確保 WebView2 受益於透過 Microsoft Edge 版本提供的持續安全性更新。
請參閱:
- 常青與修正版本的 WebView2 執行階段
- 發佈您的應用程式和 WebView2 執行階段 - 常青版本與修正版本的 WebView2 執行階段。
如需 Microsoft Edge (中也適用於 WebView2) 之安全性修正的詳細資訊,請參閱:
快速回應 Chromium 弱點
為了協助維護安全的瀏覽環境,Microsoft Edge 會在漏洞揭露後盡快解決 Chromium 瀏覽器引擎中的漏洞。
Chromium 瀏覽器引擎中的安全性修正可解決弱點,例如:
- 遠端程式碼執行 – 降低透過惡意內容執行任意程式碼的風險。
- 權限提升 – 降低未經授權系統存取的機會。
- 資訊洩漏和詐騙 — 保護敏感性資料,並協助防範網路釣魚攻擊。
如需 Microsoft Edge (中也適用於 WebView2) 之安全性修正的詳細資訊,請參閱:
Microsoft Edge 生命週期原則
Microsoft WebView2 遵循新式生命週期原則。
請參閱:
- 新式生命週期原則,位於新式生命週期原則文件中。
- Microsoft Edge 生命週期原則
隱藏 WebView2 執行階段更新 (UpdatesSuppressed)
如果需要在短時間內抑制自動更新,IT 管理員可以隱藏 WebView2 Runtime 的更新。 在該時間段之後,WebView2 執行階段的更新會繼續。 此UpdatesSuppressed原則可讓 IT 管理員設定每天禁止 Microsoft Edge 和 WebView2 執行階段自動更新的時間。 這可讓 IT 管理員為瀏覽器和 WebView2 Runtime 設定喜好設定和 Proxy 一次,以控制其網路頻寬和流量,或用於其他用途。
不過,使用者不應停止更新其 WebView2 執行階段;使用者不應停留在舊版的 WebView2 Runtime 上。 不建議使用舊版的 WebView2 Runtime。 安全性更新和服務更新僅適用於最新的穩定通道版本 (Edge Stable) 和最新的 Beta 通道版本 (Edge Beta) 。 如果您使用舊版的 Microsoft WebView2 Runtime,您將不會收到最新的品質和安全性更新。
請參閱:
- UpdatesSuppressed, in Microsoft Edge - 更新原則。
WebView2 特定原則
IT 管理員可以使用 WebView2 Runtime 的特定原則,直接管理 WebView2 Runtime。 不過,我們建議 WebView2 應用程式開發人員實作自己的群組原則來管理 WebView2 Runtime 的使用,因為 IT 管理員管理 WebView2 應用程式比直接管理 WebView2 Runtime 更容易。
請參閱:
將 WebView 執行階段降級為舊版 (DowngradeVersion)
企業降級是暫時的、IT 管理員控制的功能,如果使用最新版的 WebView2 執行階段時 WebView2 應用程式發生重大迴歸,則可讓特定 WebView2 應用程式還原為使用舊版 WebView2 執行階段。
企業降級功能是透過原則控制 DowngradeVersion 。
請參閱:
- 將 WebView2 執行階段降級為舊版
- Microsoft Edge WebView2 中的 DowngradeVersion - 原則。
瀏覽器原則與 WebView2 原則
瀏覽器原則與 WebView2 原則不同。 Microsoft Edge 原則不適用於 WebView2 執行階段和 WebView2 應用程式。 這是設計使然,因為應用程式和瀏覽器有不同的使用案例,而且 IT 管理員可能不知道哪些應用程式使用 WebView2。
在 WebView2 Runtime 上套用瀏覽器原則可能會產生意外後果。 例如,IT 管理員可以在瀏覽器中封鎖 JavaScript,這會破壞使用 JavaScript 的 WebView2 應用程式。 為了防止這種情況發生,瀏覽器原則與 WebView2 原則分開。
請參閱:
Windows Server Update Services (WSUS)
Windows Server Update Services (WSUS) 可讓 IT 系統管理員部署最新的 Microsoft 產品更新。 您可以使用 WSUS 來完全管理透過 Microsoft Update 發行至您網路上電腦的 WebView2 更新發佈。
請參閱:
接收 WebView2 更新的建議方式是使用預設的 Microsoft Edge 更新程式。 更新和維護路徑的任何修改都應格外小心。
使用 設定管理員 進行 WebView2 部署和更新
在 設定管理員 中,WebView2 選項位於 Microsoft Edge 管理節點下。
請參閱:
- 在 Microsoft Edge 管理中,在應用程式管理文件中更新 Microsoft Edge。
提供意見反應
歡迎 IT 系統管理員和開發人員透過 WebView2Feedback 存放庫提供意見反應。
另請參閱:
請參閱
- Microsoft Edge 生命週期原則
- Microsoft Edge 發行排程
- Microsoft Edge 安全性匯報的版本資訊
- 在 Windows 裝置上設定 Microsoft Edge 原則設定
- 將 WebView2 執行階段降級為舊版
- Microsoft Edge - 原則
- Microsoft Edge - 更新原則
- Microsoft Edge WebView2 - 原則
Microsoft Edge 開發人員文件:
- 發佈您的應用程式和 WebView2 執行階段 - 常青版本與修正版本的 WebView2 執行階段。
- 請連絡 WebView2 團隊
新式生命週期原則文件:
應用程式管理文件:
- 在 Microsoft Edge 管理中更新 Microsoft Edge。
Windows Server Management 文件:
GitHub:
- WebView2Feedback 存放庫。